VDB

BDU%3A2022-04065

BDU%3A2022-04065 PUBLISHED CVSS 6.400000095367432 MEDIUM

Уязвимость почтового клиента Thunderbird, браузеров Firefox и Firefox ESR, связанная с неправильной обработкой ошибок при обработке недоступного PAC-файла, позволяющая нарушителю задать URL-адрес PAC, и если сервер, на котором размещен PAC, недоступен, запросы OCSP блокируются, что приводит к отображению неверных страниц ошибок

Risk Scores

CVSS 2.0
6.400000095367432

Affected Products

VendorProductVersions
Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ФССП России, АО «ИВК», Mozilla Corp., АО "НППКТ", АО «Концерн ВНИИНС»Red Hat Enterprise Linux, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), ОС ТД АИС ФССП России, Альт 8 СП (запись в едином реестре российских программ №4305), Firefox, Firefox ESR, Thunderbird, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)

Timeline

  • Jul 4, 2022 CVE Published
  • Nov 21, 2023 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›